DeepFake Check
ブログに戻る
DeepCheckAI Team 5 分で読めます

C2PA Update Manifest:後から追加されたメタデータの確認方法

ファイルを保存し、質問を分ける

調べるメディアファイルを保存し、入手元ページ、ファイル名、入手時刻を記録します。同じコピーをC2PA対応検証ツールで開き、ツール名と版、完全な出力をファイルと一緒に残します。この記録法は本記事の提案であり、C2PAが要求する案件管理書式ではありません。

後のmanifestがデジタルコンテンツを変えずにprovenance assertionを追加したか、場面についての説明が正しいかを別の質問にします。Update manifestは前者を調べる資料です。後者には公開元の文脈と独立した証拠が必要です。

表示されたmanifestとclaimに番号を付け、active manifest、参照するingredient、各assertionの所在を記録します。後から加わったmetadataを元の署名済みclaimと混同しないためです。

Update manifestの役割を確認する

C2PA 2.2は、デジタルコンテンツが変わらず追加assertionが必要なprovenance workflowでUpdate Manifestを使い、JUMBF typeをc2umと定めています。Typeを記録し、assertionとingredient関係も読みます。

Update Manifestにはingredient assertionが一つだけ必要です。c2pa.ingredient.v3は更新対象assetのactiveManifestclaimSignatureを参照し、relationshipはparentOfです。古い版は仕様にある別フィールドを使います。版、relationship、referenceを正確に写し、ツールが示さない値は推測せず未表示とします。

参照先はstandard manifestまたは別のupdate manifestです。チェーンを一段ずつたどり、観察結果を実際に含むmanifestへ結び付けます。

許可されたassertionを調べる

c2pa.actionsまたはc2pa.actions.v2のactionは、仕様の制限一覧にある値を使う必要があります。リンク先の節で表示値を確認し、「編集済み」とまとめずそのまま残します。Actionはclaimの記録を示しますが、作業者の動機やassertionの事実性を証明しません。

Time-stamp assertion、certificate-status assertion、または両方を含められます。結果は別欄にします。Time-stampの表示値は撮影時刻や出来事の発生時刻と別欄に記録し、同じ時刻だと推定しません。Certificate statusと説明文の確認も別の項目として残します。

複数コピーは個別に、ファイル、manifest、ingredient reference、action、time-stamp、certificate status、未解決事項を記録してから比較します。空欄はその実行で表示または発見されなかったことを意味します。

禁止されたassertionを検証上の矛盾として残す

Update Manifestにはc2pa.hash.datac2pa.hash.boxesc2pa.hash.collection.datac2pa.hash.bmff.v2c2pa.hash.bmff.v3を含められません。c2pa.hash.multi-assetとthumbnail assertionも禁止です。コンテンツ非変更ならbinding更新は不要で、一覧外actionやthumbnailはデジタルコンテンツ変更を示すためだと仕様は説明します。

検証ツールがこれらを示したら完全な出力を保存し、限定した矛盾として報告します。記録から項目を消したり、メディアが合成されたと広げたりしません。同じファイルを記録済みのツールで再確認し、可能なら公開元の保存原本や独立したコピーと比較します。

検出結果と現実の確認を分ける

保存した画像、動画、音声、テキストはDeepFakeCheckで確率的リスク信号を得られます。DeepFakeCheckはupdate manifest、ingredient reference、C2PA署名、action一覧を検証しません。出力をmanifest記録と分けます。

自動分析には、本物を疑わしいとする偽陽性と、合成または変更資料を見逃す偽陰性があります。高リスクは追加確認の理由になりますが、低リスクはファイルやmanifestを認証しません。Provenanceチェーン、元の公開ページ、現実の主張を引き続き調べます。

最後に、ファイル、検証ツールと版、manifest順序、ingredient reference、assertionとaction、矛盾、外部資料、検出結果、判断を残します。別の担当者が後のmetadataを元claimの書き換えと誤解せず、同じ確認を繰り返せる状態にします。

出典

  • C2PA, “C2PA Technical Specification — Update Manifests”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_update_manifests

この画像、AIで作られたかも?

高精度のディープフェイク検出ツールで、画像を今すぐ分析しましょう。

画像を分析する